คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
บทความนี้จะอธิบายถึงปัจจัย 5 ประการที่ทำให้เกิดปัญหาในฟิลด์ความปลอดภัยของบล็อกเชน
毛球科技
特邀专栏作者
2022-02-11 10:53
บทความนี้มีประมาณ 1832 คำ การอ่านทั้งหมดใช้เวลาประมาณ 3 นาที
โอกาส Web3 ยุคหน้าไม่ใช่แค่การเพิ่มขีดความสามารถให้กับผู้คนผ่านเทคโนโลยี สังคม และเศรษฐกิจ

บล็อกเชนสามารถแปลงบันทึกเป็นดิจิทัลและแจกจ่ายไปยังเครือข่ายผ่านเครือข่าย ด้วยบล็อกเชน การตรวจสอบธุรกรรมจะไม่ขึ้นอยู่กับสถาบันส่วนกลางแห่งเดียวอีกต่อไป ในมุมมองของ Maoqiu Technology การไม่มีจุดแห่งความล้มเหลวหรือการคอร์รัปชั่นเพียงจุดเดียว ไม่เพียงแต่เป็นข้อได้เปรียบด้านความปลอดภัยโดยกำเนิดของกระบวนทัศน์โครงสร้างแบบกระจายอำนาจเท่านั้น แต่ยังเป็นพื้นฐานทางปรัชญาและตัวขับเคลื่อนธุรกิจด้วย

เทคโนโลยีบล็อกเชนประกอบด้วยฟีเจอร์ความปลอดภัยในตัวหลายอย่าง เช่น การเข้ารหัส สัญญาที่อาศัยซอฟต์แวร์ และการควบคุมข้อมูลประจำตัว เทคโนโลยีบล็อกเชนเพิ่มระดับการปกป้องข้อมูลและความสมบูรณ์ของข้อมูลโดยเปิดใช้งานวิธีการตรวจสอบการเข้าถึงแบบกระจาย ตรวจสอบความถูกต้องของบันทึกการทำธุรกรรม และรักษาความเป็นส่วนตัว

อย่างไรก็ตาม แม้จะมีการปรับปรุงด้านความปลอดภัยเหล่านี้ แต่ตลาดบล็อกเชนยังคงเต็มไปด้วยปัญหาด้านความปลอดภัย

ที่ใดมีเงิน ที่นั่นมีแฮ็กเกอร์ และเครือข่ายบล็อกเชนกำลังเพิ่มจำนวนทั้งสองอย่าง ตามข้อมูลจาก Atlas VPN ในปี 2021 การละเมิดที่เกี่ยวข้องกับการเงินแบบกระจายศูนย์คิดเป็น 76% ของการแฮ็กหลักทั้งหมด และสูญเสียมากกว่า 1 พันล้านดอลลาร์ในไตรมาสที่สามเพียงไตรมาสเดียว นอกจากนี้ จะมีการแฮกโดยใช้บล็อกเชนเพิ่มขึ้น 20% ในไตรมาสที่สามของปี 2021 มากกว่าในปี 2020 ทั้งหมด ตามการวิจัยของ SlowMist

การโจมตีบนบล็อกเชนมาจากทั้งผู้กระทำภายนอกและภายใน แฮ็กเกอร์เหล่านี้จำนวนมากใช้กลวิธีทั่วไป เช่น ฟิชชิง วิศวกรรมสังคม โจมตีข้อมูลระหว่างทาง หรือกำหนดเป้าหมายข้อผิดพลาดในการเข้ารหัส

ชื่อเรื่องรอง

1. กลยุทธ์การใช้งาน Blockchain ใหม่

เทคโนโลยีใหม่มาพร้อมกับเครื่องมือและวิธีการพัฒนาใหม่ และบล็อกเชนก็ไม่มีข้อยกเว้น ภัยคุกคามทางไซเบอร์ประเภทใหม่กำลังเกิดขึ้นซึ่งเกี่ยวข้องกับกลยุทธ์เฉพาะสำหรับเครือข่ายบล็อกเชน ซึ่งรวมถึงสิ่งต่อไปนี้:

การโจมตี 51% เกิดขึ้นเมื่อเครือข่ายส่วนใหญ่สมรู้ร่วมคิดกับผู้เข้าร่วมส่วนน้อย ดังที่เห็นได้ในหลายเหตุการณ์บนแพลตฟอร์ม เช่น Ethereum Classic, Verge Currency และ ZenCash (ปัจจุบันคือ Horizen)

Cryptojacking คือเมื่อคอมพิวเตอร์ถูกแย่งชิงอำนาจในการคำนวณเพื่อขุด cryptocurrency นี่คือตัวอย่างของการใช้ประโยชน์จากช่องทางลับๆ และทางลาด คล้ายกับการโจมตีห่วงโซ่อุปทาน แต่เป็นการใช้ประโยชน์จากธรรมชาติแบบกระจายของบล็อกเชน

การโจมตีด้วยสายฟ้าคือเมื่อสัญญาอัจฉริยะที่ออกแบบมาเพื่อรองรับ Lightning ถูกโจมตีเพื่อขโมยทรัพย์สินที่อื่น การโจมตีเหล่านี้ใช้ประโยชน์จากสินเชื่อที่ไม่มีหลักประกันโดยจัดการอินพุตสัญญาอัจฉริยะดังที่เห็นในการโจมตี xToken มูลค่า 24 ล้านดอลลาร์

การดึงพรมเกิดขึ้นเมื่อคนวงใน — เช่น นักพัฒนา cryptocurrency, กลุ่มอาชญากร, และผู้มีอิทธิพลที่ได้รับค่าตอบแทน — โฆษณาชวนเชื่อในโปรเจ็กต์ เพียงเพื่อละทิ้งมันและสูญเสียเงินทุนของนักลงทุน ในปี 2564 เพียงปีเดียว แผนการทุ่มตลาดเชิงรุกดังกล่าวส่งผลให้สูญเสียเงินหลายพันล้านดอลลาร์จากการหลอกลวงมากกว่า 1,300 ครั้ง

ชื่อเรื่องรอง

2. ปัจจัยเสี่ยงของมนุษย์

การโจมตีบล็อคเชนล่าสุดไม่ได้มุ่งเน้นไปที่เทคโนโลยีมากนัก แต่มุ่งเน้นไปที่ช่องโหว่ขั้นพื้นฐานของมนุษย์ ตัวอย่างเช่น คีย์เข้ารหัสที่ถูกขโมย — ลายเซ็นดิจิทัลส่วนตัว — อาจมีส่วนรับผิดชอบต่อการละเมิดมูลค่า 73 ล้านดอลลาร์ที่ตลาดแลกเปลี่ยนคริปโต Bitfinex ในปี 2559

ชื่อเรื่องรอง

3. บล็อกเชนทั้งหมดไม่ได้ถูกสร้างขึ้นมาเท่ากัน

สิ่งที่มักถูกมองข้ามในการอภิปรายในตลาดคือสถาปัตยกรรมบล็อกเชนนั้นแตกต่างกันอย่างมาก โดยเฉพาะอย่างยิ่งเมื่อพูดถึงโครงสร้างและส่วนประกอบที่แตกต่างกันทำให้เกิดการแลกเปลี่ยนด้านความปลอดภัย ตัวอย่างเช่น บล็อกเชนส่วนตัวแตกต่างจากบล็อกเชนสาธารณะตรงที่หน่วยงานที่รู้จักหรือหน่วยงานที่ไม่รู้จักสามารถเข้าร่วมเครือข่ายและเข้าร่วมในการตรวจสอบได้

การกำหนดค่าเครือข่ายที่แตกต่างกันใช้ส่วนประกอบที่แตกต่างกันและมีความเสี่ยงด้านความปลอดภัยที่แตกต่างกัน การกำหนดค่าเหล่านี้นำไปสู่คำถามหลายข้อ: จะบรรลุฉันทามติได้อย่างไร ยืนยันตัวตนอย่างไร? ไซด์เชนและ/หรือข้อมูลที่อยู่ระหว่างการขนส่งมีการจัดการอย่างไร?

ชื่อเรื่องรอง

4. ขาดระเบียบ

ในขณะที่ผู้สนับสนุนบล็อกเชนจำนวนมากกังวลว่ากฎระเบียบจะขัดขวางนวัตกรรม กฎระเบียบและมาตรฐานจะเป็นประโยชน์ต่อความปลอดภัยและนวัตกรรม ตลาดปัจจุบันมีการแยกส่วนอย่างมาก โดยมีบริษัท สมาคม และผลิตภัณฑ์ต่างๆ ดำเนินการโดยใช้กฎและโปรโตคอลที่แตกต่างกัน ซึ่งหมายความว่านักพัฒนาซอฟต์แวร์ไม่สามารถเรียนรู้จากข้อผิดพลาดและจุดบกพร่องของผู้อื่นได้ ไม่ต้องพูดถึงความเสี่ยงของการผสานรวมในระดับต่ำ

ชื่อเรื่องรอง

5. วิกฤตความสามารถด้านความปลอดภัยทางไซเบอร์

ชื่อระดับแรก

ทบทวนและคาดหวัง

ในปี 2021 ตลาดบล็อกเชนได้อัดฉีดพลังใหม่ๆ เข้าสู่ตลาดผ่าน NFT การลงทุนที่ทำลายสถิติและมูลค่าตลาด อย่างไรก็ตาม ตลาดและกิจกรรมที่ใช้งานอยู่ดึงดูดมากกว่าแค่พาดหัวข่าวและผู้นำไปใช้ ในมุมมองของ Maoqiu Technology พวกเขายังนำความท้าทายอย่างมากมาสู่ความปลอดภัยของเครือข่ายที่มีอยู่ ขณะเดียวกัน ยังนำความท้าทายใหม่ๆ มาสู่โครงสร้างแบบกระจายศูนย์อีกด้วย ความเสี่ยงของ

Maoqiu Technology ยังเชื่อว่าโอกาส Web3 รุ่นต่อไปไม่ใช่แค่การเสริมอำนาจให้กับผู้คนผ่านการกำกับดูแลแบบกระจาย (ด้านเทคนิค สังคม และเศรษฐกิจ) แต่ยังปกป้องระบบนิเวศทั้งหมดในกระบวนการได้ดียิ่งขึ้น

ความปลอดภัย
ยินดีต้อนรับเข้าร่วมชุมชนทางการของ Odaily
กลุ่มสมาชิก
https://t.me/Odaily_News
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
บัญชีทางการ
https://twitter.com/OdailyChina
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
สรุปโดย AI
กลับไปด้านบน
โอกาส Web3 ยุคหน้าไม่ใช่แค่การเพิ่มขีดความสามารถให้กับผู้คนผ่านเทคโนโลยี สังคม และเศรษฐกิจ
คลังบทความของผู้เขียน
毛球科技
อันดับบทความร้อน
Daily
Weekly
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android